+ Antworten
Ergebnis 1 bis 9 von 9

Thema: configuration gehackt

  1. #1
    Neu an Board
    Registriert seit
    24.11.2004
    Beiträge
    93
    Bedankte sich
    11
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard configuration gehackt

    Hallo

    In den letzten zwei Tagen wurden zwei meiner Joomla Seiten gehackt. Es wurde jedoch wie es scheint jeweils nur die configuration.php abgeändert. Kennt jemand dieses Verfahren und weiß wie man sich besser schützen kann? Im Moment ist meine einzige Lösung den chmod nur auf read zu setzen und jedes mal wenn ich in den Globalen Einstellungen etwas ändere die Datei kurzfristig auf write access zu setzen. Andere bessere Tipps???

    Gruß, Phil

  2. #2
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Die Frage ist doch, wie und warum kommt jemand an Deine configuration.php
    Joomla-Version? Komponenten?

    Dann würde ich mich nicht drauf verlassen, dass nur die eine Datei geändert wurde. Normaler Weg: a) Web platt machen und Backup aufspielen, b) Hoster informieren, der auch meist genaueres sagen kann.

    Benutz mal die Suche, dann kommst Du auf zig Threads mit "Ich wurde gehackt" o.ä., wo sicherlich einige nützliche Tipps für Dich dabei sind.

  3. #3
    Verbringt hier viel Zeit Avatar von Lemm
    Registriert seit
    01.03.2005
    Ort
    Berlin
    Beiträge
    640
    Bedankte sich
    13
    Erhielt 85 Danksagungen
    in 83 Beiträgen

    Standard

    wieso steht
    // no direct access
    defined( '_VALID_MOS' ) or die( 'Restricted access' );

    das eigentlich nicht in der config.php ? gibts da nen grund für ?
    MfG Lemm
    --------------------------------
    :. http://joomla-clantools.de .::. http://lemmpire.de .::. http://w4sp.de .:
    .:::: AJAX ist auch nur n Putzmittel ::::.

  4. #4
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von phil1477
    Im Moment ist meine einzige Lösung den chmod nur auf read zu setzen und jedes mal wenn ich in den Globalen Einstellungen etwas ändere die Datei kurzfristig auf write access zu setzen. Andere bessere Tipps???
    Man kann in der Global Configuration den Haken setzen. Dann wird der Schreibschutz beim Speichern doch übergangen und anschliessend die Datei wieder schreibgeschützt. Sehe dein Problem nicht. Es sei denn du verwendest noch ein altes Mambo 4.5.1. Dort gabs die Option nicht. Wobei sich dann mein Mitleid in Grenzen halten würde. Die aktuelle Joomlaversion 1.0.10 mit schreibgeschützter configuration.php ist relativ sicher. index.php und index2.php kann man manuell ebenfalls auf 444 setzen.

  5. #5
    Neu an Board
    Registriert seit
    24.11.2004
    Beiträge
    93
    Bedankte sich
    11
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Thanks für die Tipps!

    Habe Joomla 1.010 laufen. Nachdem ich den Schreibschutz auf config.php gesetzt hatte ist heute dann nocheinmal eine andere Attacke gefahren worden. :-( Inzwischen habe ich die Site durch Datenbankbackup wieder am Laufen, Passw. wurden geändert und noch eine zusätzliche PW Abfrage vor das Admin Modul gesetzt.

    Ich habe im WS-FTP nach den Änderungsdaten geschaut und keinerlei Veränderungen auser der config feststellen können.

  6. #6
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Aha du bist der mit dem Simpleboard im anderen Thread. Dann ist auch klar wies passiert ist.

  7. #7
    Neu an Board
    Registriert seit
    24.11.2004
    Beiträge
    93
    Bedankte sich
    11
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von octane
    Aha du bist der mit dem Simpleboard im anderen Thread. Dann ist auch klar wies passiert ist.
    Sprich, Du meinst es war das SIMPLEBOARD???

  8. #8
    Kommt häufiger vorbei Avatar von RasCas
    Registriert seit
    12.01.2006
    Beiträge
    320
    Bedankte sich
    25
    Erhielt 34 Danksagungen
    in 32 Beiträgen

    Standard

    Such mal nach simpleboard oder ExtCal oder performs

  9. #9
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von phil1477
    Sprich, Du meinst es war das SIMPLEBOARD???
    Ja ich meine.. Eben der grüne Knopf da oben ist zum benutzen da.

+ Antworten

Ähnliche Themen

  1. Configuration Problems im Media Manager
    Von gamestar im Forum Allgemeine Fragen zu Joomla
    Antworten: 2
    Letzter Beitrag: 09.02.2006, 16:06
  2. restliche Files können nicht gelsöcht werden (gehackt?)
    Von c.mon im Forum Allgemeine Fragen zu Mambo
    Antworten: 6
    Letzter Beitrag: 21.12.2005, 08:33
  3. Hilfe! von global configuration ausgesperrt!!
    Von marcelap im Forum Allgemeine Fragen zu Mambo
    Antworten: 1
    Letzter Beitrag: 05.08.2005, 11:40
  4. nicht mehr in global configuration rein!!
    Von marcelap im Forum Allgemeine Fragen zu Mambo
    Antworten: 4
    Letzter Beitrag: 05.08.2005, 09:53
  5. Zoom galerie Fehlermeldung bei Speichern der Configuration
    Von mamboglasi im Forum Mambo Komponenten
    Antworten: 2
    Letzter Beitrag: 18.06.2005, 17:06

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein